Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

變更 StorageGRID 管理節點的 SSH 存取密碼

變更管理節點的 SSH 存取密碼也會更新網格中每個節點的唯一內部 SSH 金鑰集。主要管理節點使用這些 SSH 金鑰,透過安全的無密碼驗證來存取節點。

使用 SSH 金鑰以 `admin`身分登入節點,或以 root 使用者身分登入虛擬機器或實體控制台連線。

開始之前
關於此任務

Admin 節點的新存取密碼以及每個節點的新內部金鑰,都儲存在恢復套件中的 Passwords.txt 檔案中。這些金鑰列在該檔案的 Password 欄中。

用於節點間通訊的 SSH 金鑰有個別的 SSH 存取密碼。此程序不會變更這些密碼。

${post_edited_translations.segment}

步驟
  1. 選擇 Configuration > Access control > Grid passwords

  2. 在「Change SSH keys」下,選擇「Make a change」。

下載目前恢復套件

在變更 SSH 存取金鑰之前,請先下載目前的恢復套件。如果任何節點的金鑰變更程序失敗,您可以使用此檔案中的金鑰。

步驟
  1. 請輸入網格的佈建密碼。

  2. ${post_edited_translations.segment}

  3. 將恢復套件檔案 (.zip)複製到兩個安全且分隔的地點。

    警告 恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。
  4. 選擇 Continue

  5. ${post_edited_translations.segment}

    警告 此程序一旦開始便無法取消。

變更 SSH 存取金鑰

當變更 SSH 存取金鑰的程序開始時,會產生一個包含新金鑰的新恢復套件。然後,每個節點上的金鑰都會更新。

步驟
  1. ${post_edited_translations.segment}

  2. 當「下載新的恢復套件」按鈕啟用時,選取*下載新的恢復套件*,並將新的恢復套件檔案 (.zip) 儲存至兩個安全且分隔的位置。

  3. 下載完成後:

    1. 開啟 .zip 檔案。

    2. 確認您可以存取內容,包括 `Passwords.txt`檔案,其中包含新的 SSH 存取金鑰。

    3. 將新的恢復套件檔案 (.zip) 複製到兩個安全、安全且分隔的位置。

      警告 ${post_edited_translations.segment}

    恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。

  4. 等待每個節點上的金鑰更新,這可能需要幾分鐘。

    如果所有節點的金鑰都已更改,則會顯示綠色成功橫幅。

    如果在更新過程中出現錯誤,系統會顯示橫幅訊息,列出金鑰變更失敗的節點數量。系統會自動對所有金鑰變更失敗的節點重試更新過程。如果重試後仍有部分節點的金鑰未變更,則會顯示 Retry 按鈕。

    ${post_edited_translations.segment}

    1. ${post_edited_translations.segment}

    2. 解決問題。

    3. 選擇 Retry

      重試只會變更先前金鑰變更嘗試失敗的節點上的 SSH 存取金鑰。

  5. 在變更所有節點的 SSH 存取金鑰之後,請刪除 您下載的第一個恢復套件

  6. ${post_edited_translations.segment}